Undokumentierte Sicherheitslücke in phpMyFAQ Ver. <= 1.6.7

Dawn

Registered User
Ich hatte letzte Woche mal das Problem das in meinem Blog (Serendipity) plötzlich ein IFrame eingebettet worden war das versucht hat Trojaner herunterzuladen. Ich habe zuerst gedacht das es eine Sicherheitslücke des Blogs sei bzw. das mein Server sonst gehackt worden sei, jedoch hab ich heute den Grund herausgefunden:

Alle die phpMyFAQ Version <= 1.6.7 sei es dringend empfohlen auf die neuste Version 1.6.8 upzudaten, da sich sonst Angreifer über eine SQL injection bzw remote code execution vulnerabilities Zugriff verschaffen könnten. Diese Sicherheitslücke war bisher undokumentiert.

Hier der entsprechende Link dazu:
phpMyFAQ - open source FAQ system for PHP and MySQL, PostgreSQL and other databases | Security Advisory
 
Danke für den Hinweiß.
Hab schnell(*) meine huschi.net-FAQ upgedated.

(*) Aufgrund meiner vielen Erweiterungen und Änderungen dauert es ca. 3 Stunden. :(

huschi.
 
Back
Top